Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: iptables [vyřešeno]  (Přečteno 2275 krát)

Peter33

  • Návštěvník
  • Příspěvků: 74
iptables [vyřešeno]
« kdy: 24 Července 2012, 23:07:44 »
Zdravím,
Proč, když nastavím IPTABLES -P INPUT DROP (což chápu jako zablokuj všechny příchozí požadavky), tak mi přestane fungovat odchozí spojení (zkrátka přestane jít "net" :)?. Systém to pochopí jako zahoď všechny příchozí packety (tj i odpovědi na moje požadavky)? Jak správně nastavit blokaci všech příchozích (opravdu příchozích) požadavků (vyjma několika portů, které si nastavím pravidly typu iptables -A INPUT -p tcp --dport 80 -j ACCEPT atp?
Díky moc.
« Poslední změna: 25 Července 2012, 08:18:28 od Vojtěch Trefný »

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:iptables
« Odpověď #1 kdy: 24 Července 2012, 23:10:14 »
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Peter33

  • Návštěvník
  • Příspěvků: 74
Re:iptables
« Odpověď #2 kdy: 24 Července 2012, 23:19:24 »
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Díky moc. To pan Krčmář do své chytré knihy mohl připsat. :-)

jadd

  • Stálý člen
  • **
  • Příspěvků: 977
Re:iptables
« Odpověď #3 kdy: 25 Července 2012, 04:45:25 »
65535
to už je téměř velikost ramdisku.. to sis tam přičet sám, jako admin?

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:iptables [vyřešeno]
« Odpověď #4 kdy: 25 Července 2012, 12:01:52 »
to mi naklikali moji nepratele !!
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

 

Provoz zaštiťuje spolek OpenAlt.